Las firma de los desarrolladores de Bitcoin Core es correcta, por lo que lo más normal es que se traten de falsos positivos. Los falsos positivos son relativamente comunes cuando se utilizan las capacidades heurísticas de los antivirus, y especialmente elevados en este pequeño mundillo lleno de amenazas donde es difícil separa el trigo de la paja
Es muy posible que sea debido a que los demas antivirus todavia no han analizado el archivo, y por eso todavia no lo detecta. Hace 4 dias solo lo detectaban 3, ahora lo detectan 7. La version de 32 bits, por el contrario, aparece como totalmente limpia.
En este caso no es un supuesto por analisis heuristico, si no algo que parece confirmado, y ya es conocido ( Trojan.MSIL.CoinStealer.km ) utilizado anteriormente para robar wallets: https://www.symantec.com/security_response/writeup.jsp?docid=2014-031707-4452-99
Ya advirtieron de que algo asi podia pasar con la version anterior: https://bitcoin.org/en/alert/2016-08-17-binary-safety